Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Die DSR Hotel Holding führt im aja Travemünde dauerhaft einen robotergestützten Massageservice ein. Das Pilotprojekt soll ab dem ersten Quartal 2027 auf weitere Häuser der Marken aja und A-ROSA ausgeweitet werden.

Das Hilton Frankfurt Gravenbruch nimmt bis auf Weiteres keine neuen Gäste mehr auf. Das Hotel in Neu-Isenburg ist nach Angaben von Geschäftsführer Werner Kleber in einen „Notbetrieb“ gegangen. Hintergrund sind nach Recherchen der Hessenschau gesperrte Geschäftskonten infolge der EU-Sanktionen gegen den iranischen Geschäftsmann Ali Ansari.

Mit dem Leonardo Nürnberg City Center eröffnet Leonardo Hotels Central Europe sein drittes Haus in Nürnberg. Das ehemalige IntercityHotel wurde im Dezember 2025 übernommen, im laufenden Hotelbetrieb modernisiert und auf die Marke ausgerichtet.

Die Kosten für das neue Müritz-Hotel in Klink sind nach Angaben der Investoren von 50 auf 100 Millionen Euro gestiegen. Nach mehreren Verschiebungen soll das Hotel nun im Frühjahr 2027 eröffnen.

ChatGPT kann jetzt verfügbare Restaurantreservierungen von OpenTable anzeigen. Die Integration ist nach Angaben von OpenAI weltweit verfügbar und Teil eines laufenden Rollouts der neuen Reservierungssuche.

Pressemitteilung

Was rechtfertigt einen Zimmerpreis von mehreren tausend Franken pro Nacht? Viele würden spontan an spektakuläre Einrichtung, Sterne-Gastronomie oder den Blick auf den St. Moritzersee denken. Für Pia Baumann, Director Front of House im Luxus-Hotel Grace La Margna in St. Moritz, liegt die Antwort an einer ganz anderen Stelle: bei den Menschen.

Die Allsco GmbH und die Allsco Gravenbruch Hotelbetriebsgesellschaft mbH haben Insolvenzanträge gestellt. Nach einem Bericht der Immobilien Zeitung stehen die Gesellschaften hinter dem Hilton Frankfurt Gravenbruch. Bereits im Juli hatte Bloomberg berichtet, Hilton bereite die Beendigung des Managementvertrags für das Hotel vor.

Die Ahorn Hotels & Resorts haben 92 neue Auszubildende in ihren sieben Hotels begrüßt. Damit beschäftigt die Gruppe in den Ländern Brandenburg, Niedersachsen, Thüringen und Sachsen aktuell 240 Nachwuchskräfte in verschiedenen Gastronomie- und Hotellerieberufen.

Hilton nimmt mit dem Hilton Istanbul Airport sein 100. Hotel in der Türkei in Betrieb. Das Haus bietet 485 Zimmer, Tagungskapazitäten sowie direkte Nähe zum Flughafenterminal.

Hilton führt das Relevant-Set der YouGov Hotel Rankings 2026 Deutschland mit 28,2 Prozent an. Bei der Kundenzufriedenheit erreicht dagegen 25hours den höchsten Net-Score.